
46
систему становится очень гибкой, позволяя, например, не использовать
алгоритмы, в которых были обнаружены уязвимости или потенциальные
угрозы безопасности, или использовать только те алгоритмы, которые
поддерживаются каждой из сторон;
Аутентификация SSH сервера, производится всегда, при любом
соединении, что не позволяет подменить трафик или сам сервер;
Аутентификация SSH клиента, может происходить различными
способами, что, с одной стороны, делает сам процесс аутентификации
более безопасным, с другой, делает систему еще более гибкой, упрощая
работу с ней;
Контроль целостности сетевых пакетов, дает возможность отследить
незаконные изменения трафике соединения, в случае обнаружения
данного факта, соединение обрывается незамедлительно;
Временные параметры аутентификации, предотвращают возможность
использования перехваченных и через некоторое время, расшифрованных
данных соединения.
Протокол SSH поддерживает довольно разнообразные методы
аутентификации и авторизации удаленных клиентов на SSH сервере, такие как:
GSSAPI-based аутентификация
Host-based аутентификация;
Аутентификация пользователя с помощью публичного ключа;
Аутентификация «вызов-ответ» (challenge-response);
Аутентификация пользователя по паролю.
Пропускная система контроля и управления доступом к помещениям
реализована совокупностью программно-технических средств Bravo, с помощью
которых решается задача контроля и управления посещением отдельных
помещений, а также оперативный контроль перемещения персонала и времени
его нахождения на территории объекта.
В состав Bravo входят такие элементы как: